<html>
 <head>
  <meta charset="UTF-8">
 </head>
 <body>
  <h1 data-lake-id="BIolv" id="BIolv"><span data-lake-id="u5352a1d8" id="u5352a1d8">典型回答</span></h1>
  <p data-lake-id="u7d40f6b0" id="u7d40f6b0"><br></p>
  <p data-lake-id="ufb278468" id="ufb278468"><strong><span data-lake-id="u3aff007d" id="u3aff007d">”撞库”</span></strong><span data-lake-id="u036a4048" id="u036a4048">是黑客通过收集互联网已泄露的用户和密码信息，生成对应的字典表，尝试批量登陆其他网站后，得到一系列可以登录的用户。</span></p>
  <p data-lake-id="u7f360d14" id="u7f360d14"><span data-lake-id="uc504cf86" id="uc504cf86">​</span><br></p>
  <p data-lake-id="u0445ddb2" id="u0445ddb2"><span data-lake-id="uf8df9769" id="uf8df9769">很多用户在不同网站使用的是相同的帐号密码，因此黑客可以通过获取用户在A网站的账户从而尝试登录B网址，这就可以理解为撞库攻击。</span></p>
  <p data-lake-id="uf65fcc88" id="uf65fcc88"><span data-lake-id="u318bb6a4" id="u318bb6a4">​</span><br></p>
  <p data-lake-id="u9f4d1884" id="u9f4d1884"><span data-lake-id="u31b0c37a" id="u31b0c37a">说的简单一点，就是一个小偷，入室盗窃后偷到了一串钥匙，然后他拿着这串钥匙，在整个小区里面挨家挨户的进行开锁。这个过程就是撞库。</span></p>
  <p data-lake-id="uf251e0d7" id="uf251e0d7" style="text-align: justify"><br></p>
  <p data-lake-id="u3af34a4c" id="u3af34a4c"><strong><span data-lake-id="u4a4d0a72" id="u4a4d0a72">"拖库"</span></strong><span data-lake-id="uca2c875e" id="uca2c875e">本来是数据库领域的术语，指从数据库中导出数据。到了黑客攻击泛滥的今天，它被用来指网站遭到入侵后，黑客窃取其数据库。</span></p>
  <p data-lake-id="u9931eafd" id="u9931eafd"><span data-lake-id="ueb1adaec" id="ueb1adaec">​</span><br></p>
  <p data-lake-id="ud45beba3" id="ud45beba3"><span data-lake-id="ud0d9f03d" id="ud0d9f03d">黑客通过技术手段窃取数据库的过程叫做拖库。就像小偷偷东西是一样的。</span></p>
  <p data-lake-id="u150701f9" id="u150701f9"><span data-lake-id="ue9b470e9" id="ue9b470e9">​</span><br></p>
  <p data-lake-id="u8f1fd5b6" id="u8f1fd5b6"><span data-lake-id="u9d3fa8c2" id="u9d3fa8c2">“拖库”的通常步骤为：</span></p>
  <p data-lake-id="u569b24c9" id="u569b24c9"><span data-lake-id="u7faaa51a" id="u7faaa51a">​</span><br></p>
  <ul list="u64e7d9a9">
   <li fid="u331e8dc4" data-lake-id="udb7ca736" id="udb7ca736"><span data-lake-id="uc668b66c" id="uc668b66c">1、黑客对目标网站进行扫描，查找其存在的漏洞，常见漏洞包括SQL注入、文件上传漏洞等。（</span><span data-lake-id="u76c37b92" id="u76c37b92">小偷蹲点</span><span data-lake-id="u70c87716" id="u70c87716">）</span></li>
   <li fid="u331e8dc4" data-lake-id="u555d85cd" id="u555d85cd"><span data-lake-id="ucf3fd73e" id="ucf3fd73e">2、通过该漏洞在网站服务器上建立“后门(webshell)”，通过该后门获取服务器操作系统的权限。（</span><span data-lake-id="u2fdf68d0" id="u2fdf68d0">小偷想办法进入室内</span><span data-lake-id="u98638196" id="u98638196">）</span></li>
   <li fid="u331e8dc4" data-lake-id="u056af5b5" id="u056af5b5"><span data-lake-id="u4bdfee46" id="u4bdfee46">3、利用系统权限直接下载备份数据库，或查找数据库链接，将其导出到本地。（</span><span data-lake-id="u103ccb08" id="u103ccb08">小偷盗走值钱的东西</span><span data-lake-id="u9dde70e0" id="u9dde70e0">）</span></li>
  </ul>
  <p data-lake-id="u5d8707fe" id="u5d8707fe"><br></p>
  <p data-lake-id="u3e92f608" id="u3e92f608"><span data-lake-id="u9181f5ab" id="u9181f5ab">小偷想要入室盗窃的前提就是可以入室，那么，在互联网中，黑客一般都是利用网站自身存在的漏洞来入侵的。</span></p>
  <p data-lake-id="u572e4f7c" id="u572e4f7c"><span data-lake-id="u7b3abc4e" id="u7b3abc4e">​</span><br></p>
  <p data-lake-id="uec013e86" id="uec013e86"><span data-lake-id="ufaccf720" id="ufaccf720">最常见的网站入侵的方式就是黑客利用网站的漏洞来对网站进行攻击。这里说的网站漏洞包括网站应用自身的漏洞、网站使用的WEB服务器的漏洞、网站使用的开源框架中的漏洞、网站使用的数据库漏洞等。</span></p>
  <p data-lake-id="u4f89e0fe" id="u4f89e0fe"><span data-lake-id="u956314de" id="u956314de">​</span><br></p>
  <p data-lake-id="ua85e9b46" id="ua85e9b46"><span data-lake-id="ua1934590" id="ua1934590">比如，如果应用自身没有做防SQL注入、存在文件上传漏洞等，就极大可能被黑客入侵。</span></p>
  <p data-lake-id="u996f80c8" id="u996f80c8"><span data-lake-id="u56cd6c6c" id="u56cd6c6c">​</span><br></p>
  <p data-lake-id="u7599a9fb" id="u7599a9fb"><span data-lake-id="u6f30a627" id="u6f30a627">黑客还有可能会利用系统漏洞，在特定的网站上进行挂马，如果网站管理员在维护系统的时候不小心访问到这些网站，就可能被植入木马，也会引发后续的拖库风险。</span></p>
  <p data-lake-id="u9890cc57" id="u9890cc57"><span data-lake-id="u3e429008" id="u3e429008">​</span><br></p>
  <p data-lake-id="u6696f407" id="u6696f407"><strong><span data-lake-id="u9b4eddca" id="u9b4eddca">“洗库”</span></strong><span data-lake-id="u2bdf433a" id="u2bdf433a">，属于黑客入侵的一种，就是黑客入侵网站，通过技术手段将有价值的用户数据归纳分析，售卖变现。</span></p>
  <p data-lake-id="u0eb7f5f5" id="u0eb7f5f5"><span data-lake-id="ua187fd5e" id="ua187fd5e">​</span><br></p>
  <p data-lake-id="u7a263250" id="u7a263250"><span data-lake-id="u961a2a5c" id="u961a2a5c">说的简单一点，就是一个小偷，入室盗窃后偷到了很多东西，他对这些赃物分类，然后进行销赃的过程。</span></p>
 </body>
</html>